Vorgehensweise: Erstellen von Zertifikaten für die Service Broker-Transportsicherheit (Transact-SQL)

Zum Einrichten der Service Broker-Transportsicherheit für eine Instanz von SQL Server erstellen Sie zuerst ein Zertifikat in der master-Datenbank mithilfe der Transact-SQL-Anweisung CREATE CERTIFICATE. Mit dieser Anweisung wird sowohl ein öffentlicher Schlüssel als auch ein privater Schlüssel erstellt. Sie können die CREATE CERTIFICATE-Anweisung auch verwenden, um ein vorhandenes X.509-Zertifikat zu laden. Weitere Informationen zum Erstellen von Zertifikaten finden Sie unter CREATE CERTIFICATE (Transact-SQL). Verwenden Sie nach dem Erstellen des Zertifikats die CREATE ENDPOINT- oder ALTER ENDPOINT-Anweisung, um den Service Broker-Endpunkt für die Verwendung des neuen Zertifikats festzulegen.

Weitere Informationen zum Verwenden von Zertifikaten für die Service Broker-Transportsicherheit finden Sie unter Vorgehensweise: Zulassen von Service Broker-Netzwerkzugriff mithilfe von Zertifikaten (Transact-SQL).

So erstellen Sie ein Zertifikat für die Service Broker-Transportsicherheit

  • Erstellen Sie ein Zertifikat in der master-Datenbank.

Beispiel

USE master ;
GO

-- Create a certificate owned by dbo.

CREATE CERTIFICATE TransportSecurity
    AUTHORIZATION [dbo]
    ENCRYPTION BY PASSWORD = '**(34ader#$lqQEUer13'
    WITH SUBJECT='Instance certificate for transport security';
GO